web-dev-qa-db-ja.com

SafeZone:キーロガー/マルウェア/スパイウェア保護

アバストの無料アップデートの一環として、SafeZoneブラウザーを使用する機会があります。 SafeZoneブラウザーの機能の中には、 SafeZoneがキーロガー/マルウェア/スパイウェアからユーザーを保護する であることがわかりました。

私は特にキーロガーの保護とSafeZoneがどのようにしてそれを達成するのに興味があるのですか?

また、マルウェア/スパイウェア保護によって彼らはどのようなことをしましたか? Chromeの匿名モードで同じことを達成できませんか?

2
VB_

匿名モードはnotをマルウェアから保護します。それは単にクッキー/閲覧履歴/などを削除します。ウィンドウを閉じた後。

匿名モードとは異なり、SafeZoneは、Webの閲覧のみが機能する仮想マシンのように機能します。ブラウジング中にマルウェアに遭遇した場合、それはSafeZone "VM"に含まれます。

キーロガーからどのように保護するかについては、既知のキーロガーに一致する署名とハッシュを探すことでそれらを検出します。さらに、SafeZoneは「キーロガーとネットワークベースの盗聴によるデータのキャプチャを防止します」。つまり、マシンにキーロガー(またはその他の情報収集マルウェア)が存在する場合、何をしているのかを認識できないはずです。安全地帯。ハードウェアベースまたは低レベルのキーロガーは、SafeZoneがキーストロークを保護する前にキーストロークをログに記録する可能性があります。

5
Lutefisk

SafeZoneは、キーストロークを「キーボード」からSafeZoneに直接送信して、キーロガーから保護します。このように、(悪意のある)Windowsアプリケーションはそれを傍受できません。

ただし、低レベルのキーロガーに感染している場合、またはハードウェアレベルのSafeZoneに感染している場合でも、SafeZoneがセキュリティを使用する前にキーロガーがキーストロークを傍受したため、これを防ぐことはできません。 -メカニズム。

キーロギングに対する保護は、保護者とハッカーの間のネズミと猫のゲームです。システム(ハードウェアレベル)で最も低いキーストロークを保護/ログに記録できるものが優先されます。もちろん、署名ベースの検出または類似のものを使用しない限り。

アバストセーフゾーンは、サンドボックス化されたブラウザです。サンドボックスは、多くの場合仮想化(注:「仮想」マシン)によって実行中のプログラムを互いに分離するセキュリティメカニズムです。仮想マシンと比較できます。このように、ホストシステム上の悪意のあるソフトウェア(A)は、サンドボックス/ VM(B)で実行されている他のプロセスに影響を与えることができません。正しく構成されていない場合、または エクスプロイトが検出された場合 でない限り。

そのブラウザには、アドオンとそれを「強化」するための特別な設定も含まれています。 Googleを「強化」することもできますChromeこれらのアドオンと設定を使用して少し実行することをお勧めします。これは、いくつかの危険から保護します。しかし、保護されません。マルウェアなど、SafeZoneがユーザーを保護します。また、シークレットモード/匿名モードは何もユーザーを保護しないことに注意してください。履歴とキャッシュがブラウザに保存されないことを確認するだけですが、次の場所に保存されます。他の場所はおそらくあなたのDNSキャッシュなどが好きです。

1
O'Niel